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MECANISME D'APPARIEMENT 

i , 
ENTRE UN RECEPTEUR ET UN MODULE DE SECURITE 

t i ' 

I 

i ^ 1 • 

DOMAINE TECHNIQUE 

Cette invention se rapporte a 1 un systeme de controle de transfert 
deformations entre un recepteur et un module de security, notamment 
pour un systeme de television ap6age, ainsi qu'S une methods de controle 
du transfert d'informations brouill6es. i 

ARRIERE-PLAN DE L'INVENTION 

1 ! 
1 < 
I I 

Un systeme de debrouillage de television & peage est compose 
d'un recepteur et d'un module de securite. Ce module peut etre detachable 
ou fixe. Le recepteur a pour mission de debrouiller les signaux re?u. Le 
module de s6curit6 a pour mission principale de controler I'operation en 
verifiant Tautorisation de debrouillage et en fournissant, le cas echeant, les 
informations necessaires au fonctionnement du module de debrouillage, 
par exemple par la fourniture de vecteurs de debrouillage appel6s "control 
word". 

Les systemes existants utilisent des recepteurs qui interrogent 
leurs modules de securite, et ceux-ci repondent en fournissant les 
informations necessaires au debrouillage. A un temps donn§, pour la 
meme emission d iff usee, tous les modules de securite repondent la meme 
information. Du fait que les informations circulant entre le module de 
securit6 et le recepteur sont de faible ddbit (de Tordre de 20 £ 30 
Octets/sec), des fraudeurs peuvent utiliser ces informations pour les 
diffuser publiquement, par exemple par le biais d'lnternet 

Le probleme se pose alors de rendre interdependants un recepteur 
et un module de securite afin que : 



WO 99/57901 , ' PCT/IB99/00821 

.-2- ' 

— le-moeMe-de-se^^ que dans le 

recepteur pour lequel le dit module de securite a §t6 prevu; ' 

- leflux d'informations echange entre le module de security et le 
recepteur soit unique. Cette unicite empeche que la diffusion publique de 

5 ce flux permette a d'autres recepteurs de travailler sans le module de 

1 i ■ 1 1 

securite prevu a cet effet. , 1 

, " - ' ! ' ' , ! , , ■ 

EXPOSE 1 DE L'lNVE^TION 

% » 

j La solution proposee aux, problemes cit6s ci-dessus utilise au 

|y 1 I | 1 

moins une cle de chiffrement propre au recepteur. Cette (ou ces) cl6(s) 
10 est(sont) appelee(s) cle d'appariement. Au moins une des cles est 
differente pour chaque recepteur. Cette (ou,ces) cle(s) est(sont) install6e(s) 

n 

dans la memoire non volatile du recepteur, 1 soit a la fabrication du dit 
recepteur, soit & une etape ulterieure. Le recepteur ne fournit au monde 
exterieur aucun moyen d'acces a cette (ou ces) cl6(s). 

15 Uri moyen possible pour programmer cette cle dans le module de 

securite est d'utiliser le systeme d'information central qui gere le pare de 
recepteurs et qui peut noyer dans le flux de la transmission video des 
informations pour |a programmation de cette cl6 dans la memoire non 
volatile et secrete des modules de securite. Le formatage de cette 

20 procedure est bien entendu tenu secret. 

Lors d'un transfert d'informations sensibles et/ou n6cessaires au 
fonctionnement du systeme du module de securite vers le recepteur 
(typiquement des "control words", mais d'autres informations peuvent §tre 
transferees ainsi), le module de securite chiffre ces informations a Taide 

2 5 d'une ou de plusieurs cles d'appariement uniques, communes au seul 

couple recepteur/module de securite. La methode de chiffrement est 
quelconque mais connue du module de security, et le recepteur connaTt la 
methode de d6chiffrement correspondante. Une fois regues par le 
recepteur, ces informations sont alors dechiffrees par le dit recepteur en 

3 0 utilisant la methode de d§chiffrement connue et la cle d'appariement 
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stockee dans sa m6moire non volatile. Les dites informations sont alors en 
clair et utilisables pjar le dit recepteur. ,< . ■ — 

L'invention propose done un systeme de controle de transmission 
d'informations entre un recepteur et un module de securite, notamment 
5 pour un systeme de television a p6age, ou les informations transmises sont 
chiffrees et dechiffrees au moyen d'aui mpins ( une' cle de chiffrement 
unique, stockqe d'une part dans le recepteur, et d'autre part dans le 

module de securit6iV ! t f 

" i 1! s 'i 

, L'invention concerne 6galement un systdme de debrouillage 
io d'informations brouillees et un systeme de television a peage comportant 
un systeme de controle de transmission. 1 1 

D'autre part, l'invention concerne une m6thode de contrdle de 
transmission d'informations entre un recepteur et un module de securite, 
notamment pour un systeme de television a peage, caracterise en ce que 
15 Ton stocke au moins une cle de chiffrement unique, d'une part dans le 
recepteur, et d'autre part dans le module de securit6, et que Ton chiffre et 
dechiffre les informations transmises entre le recepteur et le module de 

s6curite au, moyen d'au moins une dite cle de chiffrement unique. 

i' 

Cette solution selon l'invention repond aux problemes pos6s. En 

20 effet: 

, - un module de securite insere dans un autre recepteur que celui 
avec lequel le dit module de securite a ete apparte fournira £ cet autre 
recepteur un flux d'informations sensibles et/ou necessaires au 
fonctionnement du systeme chiffre avec une cl6 ne correspondant pas d 

25 celle utilisee pour le dechiffrer. Le resultat est alors inutilisable; 

- un flux d'informations sensibles et/ou necessaires au 
fonctionnement du systeme provenant d'un module de securit6 ne peut 
§tre distribu§ a plusieurs r6cepteurs. Seul le recepteur apparie avec la 
carte fournissant ce flux d'informations sensibles et/ou n6cessaire est a 

3 o meme de d6chiffrer le dit flux avec succes. 
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Le systeme peut comprendre un mecanisme de verification de 
I'appariement. Le systeme d'information central, peut inscrire un num6ro 
personnel au r6cepteur dans le module de securite appari6 avec le dit 
recepteur, par exemple 1 genere d'une manure aleatoire par ce dernier, ou 
simplement utiliser son numero de serie. Un moyen est offert au recepteur 
de verifier librement ce rium^ro personnel inscrit dans le module de 

securite et de le comparer a celui 1 stock6 dans sa memoire non volatile., 

, 11 

Ce mecanisme a Pavantage de ne pas utiliser des donn§es 

impropres. Le resultat d'un chiffrement suivi d'un dechiffrement par une cl6 

i 

differente fournit usuellement un resultat pseudo-aleatoire. Si le r6sultat 
h'est pas reconnu comme faux et que ce resultat est utilise tel quel, il 
pourrait en r6sulter des domrnages pour le recepteur ou les appareils 
connectes a celui-ci. 

Certains types de recepteurs comportent un module de 
debrouillage detachable. Ce module prend en charge un certain nombre 
d'operations parmi lesquelles I'operation de debrouillage des signaux 
regus. Le transfer! d'informations sensibles s'effectue alors entre le module 
de securite detachable et ce module de debrouillage detachable. Le 
mecanisme de chiffrement de la communication d6crit ci-dessus entre un 
recepteur et un module de securite est alors reports tel quel entre le 
module de securite detachable et le module de debrouillage detachable. 

De la meme maniere, le mecanisme d'appariement decrit ci-dessus 
entre le module de securite et le recepteur est alors reports tel quel entre le 
module de securite detachable et le module de debrouillage detachable. 

Un transfert de signaux debrouilles s'effectue alors entre le module 
de debrouillage detachable et le r6cepteur. Le mecanisme de chiffrement 
de la communication de meme que le mecanisme d'appariement d6crit ci- 
dessus, entre le module de securite et le recepteur, est alors reports tel 
quel entre le recepteur et le module de debrouillage detachable. 
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Les fonctions assurees par le module de debrouillage detachable ■ 
et le module de security detachable peuvent etre executees par un seul 
module appele module de debrouillage et de s ecu rite detachable. Le 

m6canisme d'appariement precedemment decrit est alors reporte tel quel 

i 

entre le module de debrouillage et de securit6 detachable et le recepteur. 

Dans tous les cas decrits ci-dessus v la ou les cles d'appariement 
peuvent etre utilisees pour chiffrjer un flux de donn6es sensibles et/ou 

necessaires au fonctionnement du systeme, dans le sens- oppose, en 

i 

intervertissant respectivement : ( 

- recepteur et module de security detachable; 

- module de debrouillage detachable et module de s ecu rite . 
detachable ; 

- recepteur et module de debrouillage detachable; 

- recepteur et module de debrouillage et de s6curite detachable. 

Dans tous les cas ou une cl£ d'appariement est propre a un 
appareil (recepteur ou module detachable), les memes principes 
s'appliquent a ['utilisation d'une (ou de plusteurs) cl6(s) d'appariement 
propre(s) S un groupe d'appareils. 

BREVE DESCRIPTION DES FIGURES 

La Figure 1 illustre une configuration mettant en oeuvre un 
recepteur et un module de securite detachable. 

La Figure 2 illustre une configuration mettant en oeuvre un 
recepteur, un module de debrouillage detachable et un module de s§curit6 
detachable. 

La Figure 3 illustre une configuration mettant en oeuvre un 
recepteur et un module de debrouillage et de s6curite detachable. 



DESCRIPTION DETAILLEE 
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Le-recep teur A de l a F i gure 1 regoit un flux d'infprmat ions-video 

brouillees 1 d'une, source telle 'qu'un recepteur satellite ou par c§ble. Ce 
flux, de I'ordire de plusieurs Megabits par seconde est mis en forme dans le 
recepteur A puis transmis a une unite de controle B qui est responsable du 
5 debrouillager et de la ' gestion de I'autorisation d'acces aux informations 
videos brouillees. Pour ce faire, cette unite de controle B interrbge 
periodiquement le module de security detachable; C (canal 3) lequel r§pond 
a celui-ci par un flux de donnees sensibles et/ou necessaires au 
fonctiohnement de j'unite de controle B (canal 4). Ces echanges se font a 

lo des debits Maibles et peuvent etre facilement traites par les 

1 i 

microprocesseurs des cartes intelligentes disponible sur le marche. Selon 
Pinverition, le module de securit6 detachable C comprend au moins une cl6 
de chiffrement K dans une memoire non volatile grace a laquielle sont 

chiffrees les donnees sensibles et/ou necessaires au fonctionnement de 

i 

15 I'unite de controle B (canal 4) vers le recepteur A. Cette cl6 K est unique au 
recepteur A et inscrite au module de security detachable C, rendant le flux 
d'informations 4 unique a cet ensemble. La diffusion publique de ces 
informations 4 ne sera plus d'aucune utility a d'autres recepteurs car pour 
ces derniers, n'etaht pas en possession de la meme cle K, le flux 

2 0 d'informatipns est parfaitement incomprehensible. Au moyen des 
informations 4 f I'unite de controle B peut retrouver le signal video debrouilte 
2, celui-ci etant traite puis transmis sous une forme standard (PAL, 
SECAM, NTSC) au moniteur video. 

Une variante de I'invention met en ceuvre un chiffrement de meme 

2 5 nature des informations 3 envoyees au module de s6curite detachable C 

soit par la meme cle K, soit par une cle differente J, unique et propre & 
I'ensemble forme par le recepteur A et le module de securite detachable C. 
Ainsi, toute tentative visant a retrouver la cte K du flux d'informations 4 est 
rendue beaucoup plus difficile. 

3 0 La Figure 2 illustre une variante utilisant un module de debrouillage 

detachable D integrant I'unite de controle B. Dans ce cas, le flux video 
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brouille 1 est mis en forme par le recepteur A et achernine vers le module 
de debrouillage detachable D. Le mode de fonctionnement d6crit pour la 
Figure 1 entre le recepteur A et le module de securite detachable C est 
cette fois applique au dialogue entre le module de debrouillage detachable 
5 D et le module de security detachable C. Le c!6 K est inscrite dans une 
partie secrete du module de debrouillage detachable D en lieu et place du 
recepteur A. Ainsi, les informations ifournies par le module de security 
detachable, C au module' de debrouillage detachable D sont chiffrees et 
done sans valeurs pour un autre module de debrouillage detachable D. 

10 On constate alors que les informations transmises au recepteur A 

constitue en un flux d'informations videos debrouill6es 6 et qui peuvent etre 
facilement exploitables, pour des copies illicites par exemple. Dans une 
variante de Tinvention, le flux 6 est chiffre dans le module de debrouillage 
detachable D avant d'etre transmis au recepteur A pour d6chiffrage par 

15 I'unite de dechiffrement E\ Cette operation est effectuee par une cie K 
propre uniquement & Pensemble recepteur A et au module de debrouillage 
detachable D;t De ce fait; le flux d'informations 6 n'a plus aucune 
signification et ne peut etre compris que par le recepteur A disposant de la 
rneme cie K\ » 

r 
j 

20 Dans le flux video brouille 1 f le recepteur A peut y adjoindre des 

informations de controle a destination du module de debrouillage 
detachable D. Afin d'eviter que ces informations soient publiques et ouvre 
une porte & la comprehension du m6canisme de chiffrement, ces 
informations sont chiffrees par Tunite de chiffrement E pour obtenir un flux 

2 5 video brouille 6 contenant des informations de controle chiffr6es. 

La Figure 3 illustre une variante de I'invention ou le module de 
securite detachable est integre dans un module de debrouillage et de 
s6curite detachable F. Ce module a pourfonction de d6brouiller et de gerer 
Tautorisation des signaux videos regus par le recepteur A. Selon 
30 I'invention, ce module comprend une cie unique de chiffrement, propre au 
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_ j receptaur- A et inscr i te d ans-c e mod ul e de debrou i l l age et de s ecurity 

' 1 detachable F. De cette maniere, le flux video debrpuille 6 est chiffr6 par 
1 cette cle et transmis sous cette forme 1 au recepteur A. Celui-ci, grace a 

Punit6 de dechiffrement E' t et en utilisant la meme cl6 unique, pourra 

,5 retrouver le signal video en clair. 

1 , Par analogie 1 au fonctionnement decrit a la Figure 2, les 

informations de controle contenues dans le flux die video brouill6 1 peuvent 
1 etre chiffr6es au moyen d'une cle unique de chiffrement par I'unit6 E avant 
' leur transmission vers le module de debrouillage et de securite detachable 
10 F. ' . 

,i j i ■ 

Dans tous les exemples decrit dans les Figures 1 a 3, le controle 
i de Tappariement peut s'effectuer. Dans le cas de la Figure 1 , le r§cepteur 

A inscrit un num6ro personnel, par exemple son numero de s6rie, dans le 
module de securit6 detachable C. Ainsi, le recepteur peut ^ tout instant, 
15 verifier que le module de securite detachable C est bien celui qui lui est 
destine. Dans le cadre de I'exemple illustre a la Figure 2, le controle peut 
se faire a deux niveaux: un premier niveau entre le module de debrouillage 
detachable D et le module de securite detachable C; et un deuxieme 
niveau entre le module de debrouillage detachable D et le recepteur A. Ce 

2 0 deuxieme niveau est particulierement important si Ton chiffre les 

informations d6brouillees 6 en direction du recepteur A. 

Dans la solution de la Figure 3, le controle de I'appariement 
s'effectue entre le recepteur A et le module de debrouillage et de s6curit6 
detachable F. 

25 Dans une forme particuliere de Tinvention, le recepteur A est un 

decodeur MPEG utilisant des "control words" (informations necessaires au 
debrouillage du signal) pour le debrouillage du signal video. Ces "control 
words" sont fournis par le module de securite detachable C. Ce module, 
par exemple une carte a puce intelligente, comprend une memoire non 

3 o volatile pour leur stockage. 
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: Dans 1 une forme particuliere , de I'invention, le module de 
debrouillage detachable D est une carte de type PCMCIA incluant un 
decodeur MPEG (i (unite de controle B)., 

Dans Tune forme particuliere de ^invention, le module de 
debrouillage et de security' detachable F est realise sous forme d'une carte 
3 puce intelligente integrant un d&codeur tMPEG et un module de security 

' Dans *une forme particuliere de I'invention, la cl6 unique de 
chiffrement Kiest commune a un groupe de recepteur. Cette possibility est 
interessante, par exemple,, dans une ecole disposant de plusieurs 
recepteurp auxquels Ton va appliquer le ! meme module de security 
detachable suivant les besioins. De la meme maniere, plusieurs modules 
de security detachable incluent la meme cl6 de chiffrement pour pouvoir 
etre places dans n'importe lequel des recepteurs du, groupe. Dans ce cas, 
le controle d'appariement se fait sur un num6ro qui n'est plus propre a un 
recepteur mais a un groupe de recepteur. Une combinaison peut etre 
r6alisee avec un num6ro compos6 de deux parties, Tune qualifiant le 
groupe, I'autre qualifiant le recepteur. L'unicity du numerb personnel est 
respectee, le test dei conformity d'appariement se faisant alors plus que sur 
la partie groupe de ce numero. 
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REVENDICATIONS 

1. Systeme de controle die transmission d'informations entre un 
recepteur (A) et des moyens de security (C ( D, F), notamment pour un 
systeme de television 3 peage, caracteris6 en ce qu'au nrioins une partie 
des informations (4, 6) transmisesdes moyens de securite (C, D, F) vers le 
recepteur (A) sont chiffrees par une cle de chiffrement unique. 

2. Systeme de contrdle de transmission d'informations selon la 
revendication 1, caracterise en ce que la cle unique de chiffrement est 
commune a un groupe de r§cepteurs. , 

,3. Systeme de controle de transmission d'informations selon les 
i revendications 1 ou 2, caracterise en ce qu'au moins une partie des 
informations (3, 5) transmises du recepteur (A) vers les moyens de s§curit6 
(C, D, F) sont chiffrees par une cle de chiffrement, unique. 

4. Systeme de controle de transmission d'informations selon les 
revendications 1 a 3, caracterise en ce que le recepteur (A) comprend un 
num6ro personnel qui peut etre inscrit dans les moyens de securit6 (C, D, 
F), ledit recepteur (A) pouvant verifier & tout moment la conformit6 de ce 
numero personnel inscrit dans lesdits moyens de securitfe (C, D, F). 

5. Systeme de controle de transmission d'informations selon la 
revendication 4, caracteris6 en ce que le numero personnel comporte une 
partie propre 3 un groupe de recepteurs et une partie propre d un 
recepteur, et que la verification de la conformite de Pappariement s'effectue 
sur la partie propre au groupe de recepteur. 

6. Systeme de controle de transmission d'informations selon les 
revendications 1 a 5, caracterise en ce que le recepteur (A) comprend une 
unite de controle (B) et que les moyens de securite sont constitues par un 
module de securite detachable (C) dans lequel les informations sensibles 
et/ou necessaires (4) au fonctionnement de Punite de controle (B) sont 
stockees. 
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7. Systeme de controle de transmission d'informatiohs selon* les 

, 1 revendications 1 & 5, caracterise en ce que les moyens de securite 
i comprennent un module de debrouillage, et de securite detachable (F) 

comprenant une unite de controle (B) et une unite de securite (C) 
responsables du debrouillage et de I'autorisation des informations videos. . 

' 8. .Systeme de controle de transmission d'informations entre un 
recepteur (A) et des moyens de securite (C, D,» F), i notamment pour un 
systeme de television a peage, caracterise en ce que ces moyens de 
securite comprennent un module de securite detachable (C) et un module 
de debrouillage detachable (D) incluant une unite de controle (B), et en ce 
. qu'au moins une partie des informations sensibles et/ou n£cessaires (4) 
| au fonctionnement de I'unite de controle (B) ,sont chiffr6es avant d'etre 
transmises au module de debrouillage detachable (D) par le module de 
securit6 detachable (C) au moyen d'une cl6 de chiffrement unique. 

9. Systeme de controle de transmission d'informations selon la 
revendication 8, caracterise en ce qu'au moins une partie des informations 
(3) transmises du module de debrouillage detachable (D) vers le module 
de security (C) sont chiffrees par une cl6 de chiffrement unique. 

10. Systeme de controle de transmission d'informations selon les 
revendications 8 ou 9, caracterise en ce que le module de debrouillage 
detachable (D) comprend un numero personnel qui peut etre inscrit dans le 
module de securite detachable (C), ledit module de debrouillage 
detachable (D) pouvant verifier d tout moment la conformite de ce num6ro 
personnel inscrit dans ledit module de securite detachable (C). 

11. Systeme de controle de transmission d'informations selon la 
revendication 10, caracterise en ce que le numero personnel comporte une 
partie propre a un groupe de modules de debrouillage detachables (D) et 
une partie propre & un module de debrouillage detachable (D), et que la 
verification de la conformite de Tappariement s'effectue sur la partie propre 
au groupe de modules de debrouillage detachables (D). 
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12. Systeme de controle de transmission d'informations selon les 
revendications " r jBr*^rcaracteris6 en ce qu'au rnoiris"ane partie des 
informations ,(5) transmises'' du recepteur (A) vers le module de 
debrouiliage detachable (D) sont chiffrees par une cl6 de , chiffrement 
unique. , 

13. Systeme de controle de ■ transmission d'informations selon les 
revendications 9 a 12, caracterise en ce qu'au moins une partie des 
informations (BXtransmises du module de debrouiliage detachable (D) vers 
le recepteur (A) sont •chiffrees par une cle de chiffrement unique'. 



14. Systeme de controle de transmission d'informations selon les 
revendications 12 ai13, caracterise en ce que le recepteur (A) comprend 
un numero personnel qui peut etre inscrit dans le module de debrouiliage 
detachable (D), ledit recepteur (A) pouvant verifier a tout moment la 
conformite de 1 ce numero personnel inscrit dans ledit module de 
debrouiliage detachable (D). 

15. Methode de contrSle de transmission d'informations entre un 
recepteur (A) et des moyens de securit§ (C, D, F), notamment pour un 
systeme de television a peage, caracterise en ce que Ton stocke au moins 
une cle de chiffrement unique, d'une part dans le recepteur (A), et d'autre 
part dans les moyens de securite, et que Ton chiffre et dechiffre les 
informations transmises entre le recepteur (A) et les moyens de securite au 
moyen d'au moins une des dites c\es de chiffrement unique. 

16. Methode selon la revendication 15, caracteris6 en ce qu'un numero 
personnel au recepteur (A) est inscrit dans les moyens de securite lors 
d'une operation d'initialisation et que le recepteur (A) peut contr6ler a tout 
moment la conformite de ce numero personnel inscrit dans lesdits moyens 
de securite. 

17. Module de securite detachable (C) destine a etre connecte a un 
recepteur (A) comme partie d'un systeme de television a peage, 
comprenant au moins une memoire non volatile destinee au stockage des 
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debrouillage, "des moyens de transmission avec le r6cepteur (A), 
caracterise en ee que ce module de securit6 detachable (C) comprend des 
moyens de chiffrement de la transmission, et que cette memoire comprend 
egalement au moins une cle de chiffrement agissant sur les moyens de 
chiffrement de la transmission. i 

18. Module de debrouillage detachable (D) comprenant une unit§ de 
controle (B) f des premiers moyens de transmission (3, 4) avec un module * 
de s6curite detachable (C) f des deuxiemes moyens de transmission (5, 6) i 
avec un recepteur (A) f ainsi qu'une m6moire non volatile, caract6ris6 en ce 

qu'il comprend des (premiers, moyens de chiffrement, et que cette m6moire 
comprend au moins une cl6 de chiffrement agissant sur les premiers 
moyens de chiffrement destin§s a chiffrer la' transmission des premiers 
moyens de transmission (3, 4). 

19. Module de debrouillage detachable (D) seldn la revendication 18, 
caracterise en ce qu'il comprend des deuxiemes moyens de chiffrement, et 
que cette memoire comprend au moins une cl6 de chiffrement agissant sur 
les deuxiemes moyens de chiffrement destin6s a chiffrer la transmission 
des deuxiemes moyens de transmission (5, 6). 

V 

20. Recepteur de debrouillage pour television a p6age (A) comprenant 
des moyens de transmission vers des moyens de securit6 (C, D, F), ainsi 
qu'une memoire non volatile, caracterise en ce qu'il comprend des moyens 
de chiffrement de la transmission de et vers les moyens de s6curit6 (C f D, 
F) et que cette m6moire comprend au moins une cl6 de chiffrement 
agissant sur les moyens de chiffrement de la transmission. 



BNSDOCID: <WO 9957901 A1 I > 





BNSDOCID- <WO 9957901 A1 J_> 



INTERNATIONAL SEARCH REPORT 



I lational Application No 

PCT/IB 99/00821 



A. CLASSIFICATION OF SUBJECT MATTER 

IPC 6 H04N7/16 



According to International Patent Classification (IPC) or to both national classification and IPC 



B. FIELDS SEARCHED 



Minimum documentation searched (classification system followed by classification symbols) 

IPC 6 H04N 



Documentation searched other than minimum documentation to the extent that such documents are included in the fields searched 



Electronic data base consulted during the international search (name of data baseband, where practical, search terms used) 



C. DOCUMENTS CONSIDERED TO BE RELEVANT 



Category ' 



Citation of document, with indication, where appropriate, of the relevant passages 



Relevant to claim No. 



Y i 

I i 



CUTTS D J: "DVB CONDITIONAL ACCESS"' 
ELECTRONICS AND COMMUNICATION ENGINEERING 
JOURNAL, 

vol. 9, no. 1, 1 February 1997, pages 
21-27, XP000722905 
see the whole document 



-/-- 



1,8,1.5', 
17,18,20 



2-7, 

9-14,16, 
19 



0 



Further documents are listed in the continuation of box C. 



Patent family members are listed in annex. 



* Special categories of cited documents : 

"A" document defining the general state of the art which is not 

considered to be of particular relevance 
**E" earlier document but published on or after the international 

filing date 

"L" document which may throw doubts on priority claim(s) or 
which is cited to establish the publication date of another 
citation or other special reason (as specified) 

"O" document referring to an oral disclosure, use, exhfoition or 
other means 

H P" document published prior to the international filing date but 
later than the priority date claimed 



T" later document published after the international filing date 
or priority date and not in conflict with the application but 
cited to understand the principle or theory underlying the 
invention 

"X" document of particular relevance; the claimed invention 
cannot be considered novel or cannot be considered to 
involve an inventive step when the document is taken alone 

"Y" document of particular relevance; the claimed invention 

cannot be considered to involve an inventive step when the 
document is combined with one or more other such docu- 
ments, such combination being obvious to a person skilled 
in the art. 

document member of the same patent family 



Date of the actuaJ completion of the international search 



24 June 1999 



Date of mailing of the international search report 



05/07/1999 



Name and mailing address of the ISA 

European Patent Office, P-B. 5818 Patentlaan 2 
NL - 2280 HV Ftfjswijk 
Tel. (+31-70) 340-2040, Tx. 31 651 epo nl. 
Fax: (+31-70) 340-3016 



Authorized officer 



Greve, M 



Form PCTYlSA/2 10 (second sheet) (July 1992) 
BNSDOCID: <WO 9957901 A1 I > 



page 1 of 2 



INTERNATIONAL SEARCH REPORT 



I lational Application No 

PCT/IB 99/00821 



C(Contlnuatlon) DOC UMENTS CONSIDERED TO BE RELEVANT 

Category • | Citation of document, with indication.where appropriate, of the relevant passages 

WRIGHT D T: ' "CONDITIONAL' ACCESS 
BROADCASTING 1 : DATACARE 2. AN OVER-AIR , 
ENABLED SYSTEM FOR GENERAL PURPOSE DATA 
CHANNELS" '' u 1 

BBC RESEARCH, AND' DEVELOPMENT REPORT, 
no. 10, 1 August 198,8, pages 1-18, 
XP000577263 ' , , 

see page 6, right-hand 'column, line 32 7 

1 ine 36 (| ' ■ , , ( ; 

BUERMETALf "INTEGRATED SECURITY FOR • 
DIGITAL VIDEO BROADCAST" 
IEEE TRANSACTION'S ON CONSUMER ELECTRONICS, 
vol. '42, no, 1 ' 3, 1 August 1996, pages 
500-503,, XP000638531 1 
see the whole document 1 

WO 97 38530 A (DAVIES DONALD WATTS , 
;GLASSf?00L ANDREW (GB); DIGCO B V (NL); ! 
RIX SI) 16 October 1997 
see the whole document 



Relevant to claim No. 

1,8,15, 
17,18,20 



2-7, , 

9-14,16, 

19 

1-20 



1-20 



Form PCT7ISA/210 (continuation of second sheet) (July 1992) 



page 2 of 2 



BNSDOCID* <WO 9957901 A1_l_> 



INTERNATIONAL SEARCH REPORT 

Information on patent ramify members 



Ir atlonal Application No 

PCT/IB 99/00821 



Patent document 
cited in search report 



Publication 
date 



WO 9738530 



16-10-1997 



Patent family 
member(s) 



HR 



AU ' 2506397 A 
CA, , 22508.33. A 
EP 0891670 A 



970160 A 



Publication 
date 



29-10-1997 
16,-10-1997 
20-01.-1999 
28-02-1998 



Form PCT/1SA/210 (patent tamfly annex) (July 1 992) 
BNSDOCID: <WO 9957901 A1 J_> 



1 



RAPPORT DE RECHERCHE INTERNATIONALE 

t 




| Selon la classification Internationale deslbrevets (CIB) ou a ta top . . _ 

n nnMMM F^ ftllR LESQUELS LA RECH ERCHE A PORT£_ 



"Documentation minimale consult* (systems do dasalicatlon surv 

CIB 6 H04N . . . 1 ' h ■ 








I , ] 1 

C. DOCUMENTS CONSIPERES COMME PERTINENTS 



r r.ru-1 IMC KITS CONSIOEH ta K.KJ«>» <^ r— .... . 

C. DOCUMENT ,7" cjWs avec le ca9 echeant, .'indication des passages pertments 

Categoric" Identification des documents cites, avec, »«. , 

rims n J- "DVB CONDITIONAL ACCESS" 
ELKTRPMICS AND COMMUNICATION ENGINEERING. 

voTSSo. 1. 1 fevner 1997, pages 
21-27, XP000722905 
voir le document en entier 



no. das revendications visees 

1,8,15, 
17,18,20 



2-7, 

9-14,16, 
19 



voir la suite du cadre C pou, la lin de la liste dee documents 



ID 



Lea 



documents de families de brevets sont indlques en annexe 



• Categories speciales de documents cites: 

■A- document definissant I'etat general dela technique, non 
* considerecommeparticunerement pertinent 
■e document anterieur. mais publie a la date de depot international 
ou apres cette date 

I -o- document se referent a une <Jivulga«on orale. a un usage, a 
1 une exposition ou tous autres moyens 

-P" document publie avant la date de "g**Xgg* "** 

post^rieure ment a la date de pnonte revendlquee 

Date a iaquelle la recherche internationaie a ete effectlvemen. acnevee 

24 juln 1999 

I Nom et adresse postale de I'adminlstration chargee de la recherche lntema«,ona,e 
| Nom et adresse po^ ^ Brevet8 . P.B. 5818 Patentlaan 2 

NL - 2280 HV Rijswijk 
Tel (+31-70) 34O-2040. Tx. 31 651 epo nl. 
Fax: (+31-70) 340-3016 

, PCT/1SA/210 (dauxaroe tauaie) (jui" 8 ' 1992 > 



• document uKerieur publie ^^^fflTr" ° U " 
o"te theorte constituant la base de nnvention 

inventive par rapport au document considdre lso,eme _ l 

pour une personne du metier 
docume nt qui fait partie de la memo famine de brevets 
"Date <fexpedition du present rapport de recherche Internationa,- 



05/07/1999 

Foncttonnaire autorise 

Greve, M 



page 



1 de 2 



BNSDOCID- <WO 9957901 A1_l_> 



RAPPORT DE RECHERCHE INTERNATIONALE 



r mde Internationale No 

PCT/IB 99/00821 



C(suite) DOCUMENTS CONSIDERES COMME PERTINENTS 



Categorte 



Identification des documents cites, avec.le cas echeant. I'indtcatlondes passages pertinents 



no. des re venditions visees 



WRIGHt D T: , "CONDITIONAL ACCESS 
BROADCASTING:, DATACARE 2. AN. OVER-AIR ''■ 
ENABLED SYSTEM FOR GENERAL PURPOSE DATA 
CHANNELS" " 

BBC RESEARCH 'AND DEVELOPMENT REPORT,, 
no. 10, 1 aoQt 1988,, pages 1-18, 
XP000577263 , ■ 1 ' 

voir page 6, colonne de droite, Hgne 32 - 

1 1 gne 36 ' 1 ' , , ' 



BUER M ET ALli "INTEGRATED SECURITY FOR 
DIGITAL VIDEO BROADCAST" 

IEEE i TRANSACTIONS ON CONSUMER ELECTRONICS, 
vol. 42, no,!' 3, 1 aoOt 1996, pages , 
500-503, 'XP000638531 , , 

voir le document en entler 

W0 97 38530 A (DAVIES DONALD WATTS , 
;GLASSP00L ANDREW (GB); DIGCO B V (NL); 
RIX SI) 16 octobre 1997 
voir le document en entier 



l,8;i5, 
17,18,20 



2-7, 

9-14,16, 
19 

1-20 



1-20 



Formutaire PC17ISA/210 (siite de ta deuxteme IsuiDe) Outlet 1992) 



page 2 de 2 



BNSDOCID: <WO 9957901 A1 1 > 



RAPPORT DE RECHERCHE INTERNATIONALE 

Renseignement.re.at,. «« membre.de famine, de brevet. 



Document brevet cite 
au rapport de recherche 

-WO-9738530 



Date de 
publication 



— - 16-10-1997 



r mde Internationale No 

PCT/IB 99/00821 



Membre(s) de la 
famine de brevet(s) 

„AU 2506397 -A - — 

CA ' 2250833 A 
EP., , 0891670 >A 
HR , 970160 A 



Date de 
publication 

-29-10-1997 
16-10-1997 
20r01-1999 
28-02rl998 



i i 



Formutaire PCT/1SA/2K) (annexe tables de bnwets, fliM 1992) 
BNSDOC1D- <WO 9957901 A1_l_> 



